Polityka prywatności
Jakie dane zbieramy, po co, na jakiej podstawie, jak długo je trzymamy i jakie macie prawa.
Dla par, dla gości weselnych i dla wszystkich odwiedzających serwis.
Wersja dokumentów: 2026-09-06
Dokument jest jeszcze niekompletny.
Brakuje danych, których nie da się odgadnąć: pełna nazwa firmy albo imię i nazwisko właściciela serwisu, adres siedziby / adres do korespondencji, adres e-mail do reklamacji i wniosków RODO, nazwa dostawcy hostingu, kraj i region serwerowni, data obowiązywania dokumentów. Miejsca te są w treści oznaczone jako „[[UZUPEŁNIJ: …]]”. Uzupełnia je właściciel serwisu w panelu administracyjnym.
1. Dwóch administratorów — to najważniejszy fragment tej polityki
W serwisie dzisiajmy.pl dane są w dwóch różnych rękach i warto rozdzielić to od razu:
- Dane pary (konto, zamówienie, płatność) — administratorem jest operator serwisu: [[UZUPEŁNIJ: pełna nazwa firmy albo imię i nazwisko właściciela serwisu]].
- Dane gości (potwierdzenia obecności, zdjęcia, wpisy w księdze gości, propozycje muzyczne, rezerwacje prezentów) — administratorem jest para, której dotyczy strona weselna. Operator serwisu jest tu wyłącznie podmiotem przetwarzającym: przechowuje dane na polecenie pary i sam z nich nie korzysta.
Przy każdej kategorii danych w tabeli poniżej piszemy wprost, kto jest jej administratorem.
2. Kontakt w sprawie danych
Administrator danych pary:
- Nazwa: [[UZUPEŁNIJ: pełna nazwa firmy albo imię i nazwisko właściciela serwisu]]
- Adres: [[UZUPEŁNIJ: adres siedziby / adres do korespondencji]]
- E-mail: [[UZUPEŁNIJ: adres e-mail do reklamacji i wniosków RODO]]
Wnioski dotyczące danych (dostęp, poprawienie, usunięcie) prosimy kierować na adres kontakt@dzisiajmy.pl. Odpowiadamy w terminie miesiąca od otrzymania wniosku. Nie wyznaczyliśmy inspektora ochrony danych — nie jest to w naszym przypadku wymagane, wnioski trafiają wprost do właściciela serwisu. W sprawie danych gościa weselnego pierwszym adresatem jest zawsze para, której dotyczy strona; jeśli gość nie ma jak się z nią skontaktować, przekażemy sprawę.
3. Co dokładnie zbieramy
Poniższa tabela powstaje z tego samego katalogu, z którego korzysta kod serwisu. To nie jest opis „na oko”, tylko lista tego, co aplikacja faktycznie zapisuje w bazie.
| Kategoria | Dane | Administrator | Cel | Podstawa prawna | Jak długo |
|---|---|---|---|---|---|
| Konto w panelu | adres e-mail; nazwa (imiona pary); jednokierunkowy skrót hasła (bcrypt); zaszyfrowany sekret TOTP; publiczne klucze passkeys; jednokierunkowe skróty kodów odzyskiwania; pseudonimowe HMAC-y limitów bezpieczeństwa; data ostatniego logowania | operator serwisu | Logowanie do panelu i prowadzenie konta. | Wykonanie umowy — art. 6 ust. 1 lit. b RODO. | Przez czas dostępu do pakietu i 12 miesięcy po jego wygaśnięciu, potem konto jest usuwane. |
| Zamówienie i płatność | imiona pary; adres e-mail; telefon (jeśli podany); data ślubu; wybrany pakiet i kwota; użyty kod rabatowy; identyfikator płatności Stripe; treść uwag do zamówienia; moment i wersja zaakceptowanych dokumentów | operator serwisu | Przyjęcie i realizacja zamówienia, rozliczenie płatności, obsługa reklamacji i odstąpień, wykazanie zgód (rozliczalność). | Wykonanie umowy — art. 6 ust. 1 lit. b RODO; obowiązki podatkowe i rozliczalność — art. 6 ust. 1 lit. c oraz art. 5 ust. 2 RODO; obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO. | 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy. |
| Treść strony weselnej | imiona pary; data i godzina ślubu; historia pary; plan dnia; adresy kościoła i sali; noclegi; pytania i odpowiedzi; lista prezentów; linki do chmury i filmów | para | Wyświetlanie strony weselnej gościom. | Treści publikuje para — operator przechowuje je w jej imieniu (art. 28 RODO). | Do końca dostępu do pakietu; potem strona przestaje być publiczna, a dane są usuwane po 12 miesiącach lub wcześniej na wniosek pary. |
| Kontakty publikowane na stronie | imię i nazwisko; rola (np. świadek); telefon; e-mail | para | Sekcja „Kontakt” na stronie weselnej — goście wiedzą, do kogo dzwonić. | Para odpowiada za poinformowanie tych osób i uzyskanie ich zgody na publikację danych. | Do końca dostępu do pakietu albo do usunięcia przez parę. |
| Lista gości i plan stołów | imię i nazwisko; grupa / rodzina; e-mail i telefon (jeśli para je wpisze); informacja, czy gość jest dzieckiem; dieta i alergie; potrzeba noclegu i transportu; notatki pary; indywidualny kod z zaproszenia; przydzielony stół i miejsce | para | Organizacja wesela: zaproszenia, catering, noclegi, rozsadzenie gości. | Dane wprowadza para — operator przetwarza je wyłącznie na jej polecenie (art. 28 RODO). Za podstawę wpisania diety i alergii odpowiada para — patrz kategoria „Dieta i alergie”. | Do końca dostępu do pakietu albo do usunięcia przez parę. Zalecamy usunięcie listy gości po weselu. |
| Potwierdzenia obecności (RSVP) | imię i nazwisko; deklaracja obecności i liczba osób; imiona osób towarzyszących; potrzeba noclegu i transportu; deklaracja co do alkoholu; e-mail i telefon (opcjonalnie); wiadomość do pary; propozycja utworu; adres IP oraz moment wysłania formularza | para | Zebranie potwierdzeń obecności i informacji potrzebnych do organizacji przyjęcia. Adres IP zapisujemy wyłącznie po to, żeby ograniczyć spam i nadużycia w formularzu. | Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO: gość sam wysyła formularz, żeby para mogła zorganizować przyjęcie. Nie prosimy tu o zgodę, bo byłaby pozorna — formularz i tak wypełnia się dobrowolnie. Gość może wnieść sprzeciw (art. 21 RODO). | Do 6 miesięcy po dacie wesela albo do usunięcia przez parę; adres IP kasowany razem z odpowiedzią. |
| Dieta i alergie (dane o zdrowiu) | opis diety, alergii lub nietolerancji; moment, wersja i zakres wyraźnej zgody | para | Zamówienie odpowiedniego posiłku i uprzedzenie cateringu o alergiach. | Wyraźna zgoda gościa — art. 9 ust. 2 lit. a RODO. To OSOBNA zgoda, zaznaczana tylko wtedy, gdy gość faktycznie wpisze dietę lub alergię. Bez wpisania czegokolwiek w tym polu formularz wysyła się bez żadnej zgody. | Do 6 miesięcy po dacie wesela albo do usunięcia przez parę; zgodę można wycofać w każdej chwili. |
| Zdjęcia (galeria pary i zdjęcia od gości) | plik zdjęcia razem z tym, co na nim widać; podpis autora, jeśli został wpisany; opis zdjęcia; moment przesłania i moment złożenia oświadczenia | para | Galeria pary oraz wspólna galeria zdjęć od gości. | Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO (pamiątka z wesela). Osoba przesyłająca składa oświadczenie, że jest uprawniona do przesłania materiału; NIE jest to zgoda udzielana w imieniu osób widocznych na zdjęciu. Za podstawę publikacji ich wizerunku odpowiada para jako administrator. | Do końca dostępu do pakietu albo do usunięcia przez parę. Para może odrzucić lub skasować każde zdjęcie. |
| Księga gości | podpis (imię lub imię i nazwisko); treść wpisu; data wpisu | para | Publiczne życzenia dla pary. | Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO (pamiątkowa księga życzeń). Wpis jest dobrowolny, a podpis może być samym imieniem; gość może wnieść sprzeciw (art. 21 RODO). | Do końca dostępu do pakietu albo do usunięcia przez parę. |
| Propozycje muzyczne | tytuł i wykonawca; podpis osoby proponującej; link do Spotify lub YouTube (opcjonalnie); notatka pary dla DJ-a | para | Zebranie propozycji utworów dla DJ-a lub zespołu. | Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO (skompletowanie repertuaru). Propozycja jest dobrowolna, a podpis opcjonalny; gość może wnieść sprzeciw (art. 21 RODO). | Do końca dostępu do pakietu albo do usunięcia przez parę. |
| Planner pary (prywatny) | dane kontaktowe usługodawców: nazwa firmy, osoba kontaktowa, telefon, e-mail; kwoty, zaliczki i statusy umów; zadania i notatki | para | Prywatne planowanie wesela. Planner nigdy nie jest publikowany na stronie weselnej. | Dane wprowadza para — operator przetwarza je wyłącznie na jej polecenie (art. 28 RODO). | Do końca dostępu do pakietu albo do usunięcia przez parę. |
| Pakiety i kody rabatowe | kod rabatowy i liczba jego wykorzystań; powiązanie kodu z adresem e-mail przy kodach „raz na e-mail” | operator serwisu | Naliczanie rabatów i pilnowanie puli kodów. | Wykonanie umowy — art. 6 ust. 1 lit. b RODO. | Razem z zamówieniami. |
| Ustawienia portalu | treść strony głównej; dane operatora używane w dokumentach prawnych; adres e-mail i telefon kontaktowy portalu | operator serwisu | Konfiguracja serwisu. Nie są to dane osobowe użytkowników. | Prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO. | Do czasu zmiany ustawienia. |
4. Dane szczególne: dieta, alergie, dzieci
Formularz potwierdzenia obecności może pytać o dietę i alergie. Odpowiedź bywa informacją o zdrowiu, czyli daną szczególnej kategorii (art. 9 RODO). Dlatego pole jest zawsze dobrowolne, a formularz wymaga wyraźnej zgody przed wysłaniem. Prosimy podawać tylko tyle, ile potrzeba do zamówienia posiłku.
Lista gości może zawierać informację, że gość jest dzieckiem — służy wyłącznie do policzenia posiłków i miejsc. Dane dzieci wprowadza para i to ona odpowiada za ich zakres.
5. Komu przekazujemy dane
Dane trafiają wyłącznie do podmiotów, bez których usługa nie mogłaby działać:
- hosting i utrzymanie serwera: [[UZUPEŁNIJ: nazwa dostawcy hostingu]], lokalizacja serwerów: [[UZUPEŁNIJ: kraj i region serwerowni]],
- obsługa płatności: Stripe Payments Europe, Ltd. (Irlandia) wraz ze Stripe, Inc. (USA) — otrzymuje adres e-mail, kwotę i opis zamówienia; nie przekazujemy jej żadnych danych gości,
- organy państwowe — wyłącznie na podstawie przepisów prawa.
6. Czy dane wyjeżdżają poza Unię Europejską
Serwis oraz wszystkie dane par i gości są przechowywane na serwerze wskazanym w punkcie 5.
Wyjątkiem jest obsługa płatności: Stripe może przekazywać dane do Stripe, Inc. w Stanach Zjednoczonych. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz uczestnictwa Stripe w Data Privacy Framework. Kopię zabezpieczeń można uzyskać, pisząc na kontakt@dzisiajmy.pl.
Poza tym nie przekazujemy danych poza Europejski Obszar Gospodarczy.
7. Czego NIE robimy
W serwisie nie występują:
- narzędzia analityczne (Google Analytics i podobne)
- piksele i sieci reklamowe
- profilowanie oraz automatyczne podejmowanie decyzji
- sprzedaż lub udostępnianie danych podmiotom trzecim w celach marketingowych
- newsletter i marketingowe wiadomości e-mail
Właśnie dlatego przy pierwszej wizycie zobaczysz krótką informację, a nie okno zgody z przyciskami „akceptuj / odrzuć”. Serwis zapisuje wyłącznie to, bez czego nie da się zalogować, otworzyć strony zabezpieczonej hasłem ani zapamiętać jasnego lub ciemnego motywu. Takie mechanizmy są konieczne do świadczenia usługi, której sam żądasz, więc art. 399 ust. 3 ustawy z 12 lipca 2024 r. — Prawo komunikacji elektronicznej nie wymaga na nie zgody. Pytanie o nią byłoby pytaniem pozornym: bez nich serwis po prostu nie działa.
8. Cookies i pamięć przeglądarki
Podstawą jest art. 399 ustawy z 12 lipca 2024 r. — Prawo komunikacji elektronicznej (zastąpił on uchylony art. 173 Prawa telekomunikacyjnego). Zgody wymagają wyłącznie mechanizmy, które nie są konieczne do świadczenia usługi. Wszystkie wymienione niżej są konieczne, więc zgody nie zbieramy — informujemy o nich w banerze przy pierwszej wizycie i w tej tabeli.
| Nazwa | Rodzaj | Kategoria | Do czego służy | Jak długo | Zgoda |
|---|---|---|---|---|---|
| wp_session | ciasteczko | Niezbędne | Utrzymanie zalogowania pary lub administratora w panelu. Ciasteczko jest podpisane i niedostępne dla skryptów (httpOnly). | 24 godziny | niewymagana (art. 399 ust. 3 PKE) |
| wp_order_access | ciasteczko | Niezbędne | Podpisane, krótkotrwałe potwierdzenie dostępu do zamówienia bezpośrednio po jego złożeniu, zanim klient zaloguje się do panelu. Ciasteczko jest niedostępne dla skryptów (httpOnly). | 24 godziny | niewymagana (art. 399 ust. 3 PKE) |
| wp_initial_credential | ciasteczko | Niezbędne | Zaszyfrowane, jednorazowo pokazane hasło startowe nowego konta. Jest związane z konkretnym zamówieniem i niedostępne dla skryptów (httpOnly); baza przechowuje tylko skrót bcrypt. | 24 godziny | niewymagana (art. 399 ust. 3 PKE) |
| wp_login_challenge / wp_webauthn_auth / wp_webauthn_register | ciasteczko | Niezbędne | Podpisane, krótkotrwałe wyzwania potrzebne do dokończenia 2FA albo passkey. Są niedostępne dla skryptów (httpOnly), jednorazowe i nie tworzą sesji. | 5–10 minut | niewymagana (art. 399 ust. 3 PKE) |
| wp_site_<identyfikator strony> | ciasteczko | Niezbędne | Zapamiętanie, że gość podał poprawne hasło do strony weselnej zabezpieczonej hasłem. | 60 dni | niewymagana (art. 399 ust. 3 PKE) |
| dzisiajmy-theme | pamięć przeglądarki | Niezbędne | Zapamiętanie wybranego trybu jasnego / ciemnego / systemowego panelu. Wartość nie opuszcza przeglądarki. | Do czasu wyczyszczenia danych przeglądarki | niewymagana (art. 399 ust. 3 PKE) |
| dzisiajmy-cookies | pamięć przeglądarki | Niezbędne | Zapamiętanie, że informacja o plikach i pamięci przeglądarki została już wyświetlona (oraz — gdy w przyszłości pojawią się mechanizmy opcjonalne — wybranych kategorii). Wartość nie opuszcza przeglądarki. | Do czasu wyczyszczenia danych przeglądarki | niewymagana (art. 399 ust. 3 PKE) |
| Pliki Stripe (checkout.stripe.com) | podmiot zewnętrzny | Niezbędne | Obsługa i zabezpieczenie płatności kartą, BLIK i Przelewy24. Pliki zapisuje Stripe na swojej własnej stronie płatności, już poza serwisem. | Zgodnie z polityką Stripe | niewymagana (art. 399 ust. 3 PKE) |
Ciasteczka sesyjne i dostępowe są ustawiane jako httpOnly i SameSite=Lax, a na produkcji dodatkowo jako Secure — nie odczyta ich skrypt na stronie i nie wysyła ich przeglądarka przy żądaniach z obcych witryn.
Wszystkie te informacje można w każdej chwili usunąć w ustawieniach przeglądarki. Skutek: wylogowanie z panelu, ponowne pytanie o hasło do strony weselnej, powrót motywu do ustawienia systemowego i ponowne pokazanie informacji o cookies.
Gdyby w przyszłości pojawiły się mechanizmy analityczne lub marketingowe, baner zmieni się w okno prawdziwego wyboru: będzie je można włączyć albo odrzucić, a serwis będzie działał tak samo. Zaktualizujemy wtedy również tę tabelę.
9. Jak długo trzymamy dane
Terminy dla każdej kategorii są w tabeli w punkcie 3. Najważniejsze reguły:
- dane rozliczeniowe (zamówienia, faktury) — 5 lat od końca roku podatkowego, bo wymaga tego prawo,
- konto pary i treść strony — przez okres dostępu do pakietu i 12 miesięcy po jego zakończeniu,
- dane gości — do 6 miesięcy po dacie wesela albo do wcześniejszego usunięcia przez parę,
- kopie zapasowe — nadpisywane cyklicznie; dane usunięte z serwisu znikają z kopii najpóźniej w ciągu 30 dni.
10. Wasze prawa
- Dostęp do danych — Możecie dowiedzieć się, jakie dane o Was przetwarzamy, i otrzymać ich kopię (art. 15 RODO).
- Sprostowanie — Możecie poprawić dane nieprawidłowe lub niekompletne (art. 16 RODO). Parę dane konta poprawia sama w panelu.
- Usunięcie — Możecie żądać usunięcia danych, o ile nie musimy ich zachować z powodu przepisów podatkowych (art. 17 RODO).
- Ograniczenie przetwarzania — Możecie żądać, żebyśmy dane wyłącznie przechowywali, dopóki sprawa nie zostanie wyjaśniona (art. 18 RODO).
- Przenoszenie danych — Dane podane na podstawie umowy lub zgody możecie otrzymać w pliku do przeniesienia gdzie indziej (art. 20 RODO).
- Sprzeciw — Możecie sprzeciwić się przetwarzaniu opartemu na naszym uzasadnionym interesie (art. 21 RODO).
- Cofnięcie zgody — Zgodę można cofnąć w każdej chwili. Nie wpływa to na zgodność z prawem tego, co zrobiliśmy wcześniej (art. 7 ust. 3 RODO).
- Skarga do PUODO — Możecie złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Wniosek wystarczy wysłać na kontakt@dzisiajmy.pl. Nie pobieramy za to opłat. Możemy poprosić o dodatkowe informacje, jeżeli nie będziemy w stanie potwierdzić tożsamości wnioskodawcy.
Podanie danych jest dobrowolne, ale bez adresu e-mail nie da się założyć konta, a bez podania imienia i nazwiska — potwierdzić obecności na weselu.
11. Jak chronimy dane
- połączenie z serwisem jest szyfrowane (HTTPS),
- hasła są zapisywane wyłącznie w postaci skrótu bcrypt — nie znamy ich i nie umiemy ich odczytać,
- sesja to podpisany token w ciasteczku httpOnly; zmiana hasła unieważnia wszystkie wcześniejsze sesje,
- para widzi wyłącznie własną stronę i własnych gości,
- formularze publiczne mają limity liczby zgłoszeń z jednego adresu IP i pułapkę na boty,
- stronę weselną można dodatkowo zabezpieczyć hasłem dla gości, a przesyłanie zdjęć — kodem z zaproszenia,
- zdjęcia gości i wpisy w księdze gości mogą wymagać zatwierdzenia przez parę, zanim staną się widoczne,
- dostęp administracyjny do danych ma wyłącznie właściciel serwisu i wyłącznie w celu obsługi zgłoszeń technicznych.
12. Zmiany polityki
Politykę aktualizujemy, gdy zmienia się sposób działania serwisu. Aktualna wersja obowiązuje od [[UZUPEŁNIJ: data obowiązywania dokumentów]] i nosi oznaczenie 2026-09-06. O istotnych zmianach informujemy pary w panelu i e-mailem.
Dokument jest dostępny pod adresem https://dzisiajmy.pl/polityka-prywatnosci oraz w stopce serwisu dzisiajmy.pl.